中文字幕av专区_日韩电影在线播放_精品国产精品久久一区免费式_av在线免费观看网站

溫馨提示×

SQL注入在哪里傳遞參數值

小新
359
2021-01-14 11:50:41
欄目: 編程語言

SQL注入在哪里傳遞參數值

SQL注入在%s占位符的字典傳參,示例代碼:

import pymysql

db = pymysql.connect(host="119.XX.XX.XX",

port=3306,

user="XXXXXXXX",

passwd="XXXXXXXXXXXXX",

db="XXXXXX",

charset='utf8')

# %s 占位符為需要傳遞的參數,切記不要加''雙引號,要不然會報錯

sql = "SELECT totalusercount * 1.4 FROM mm_project_uv_outdoor WHERE poiid = %s AND currenttime = %s"

cursor = db.cursor()

# 以下為傳遞多個參數的用法

cursor.execute(sql,['B00140N5CS','2019-04-23'])

# 傳遞單個參數時 cursor.execute(sql,'B00140N5CS')

print(cursor.fetchall())

db.close()

0
辛集市| 蒙自县| 天长市| 丹寨县| 民县| 唐海县| 宁安市| 辉南县| 岐山县| 南汇区| 永昌县| 台前县| 甘孜县| 长阳| 肇源县| 陆河县| 临夏市| 交城县| 周口市| 山东省| 日照市| 西昌市| 海口市| 无棣县| 长岭县| 河曲县| 兴海县| 和政县| 新安县| 勃利县| 离岛区| 淮阳县| 额济纳旗| 伊吾县| 揭东县| 南昌市| 正定县| 邻水| 澜沧| 沙坪坝区| 安庆市|